Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
virus trojan log hijackthis  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 13 Mar 2008 16:49    Sujet du message: virus trojan log hijackthis Répondre en citant

Sos qq'un peut m'aider? plus rien ne fonctionne correctement! Merci

--édité par Angeldark--
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 13 Mar 2008 17:33    Sujet du message: Répondre en citant

Bonjour,

Quel est ton problème ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 14 Mar 2008 7:49    Sujet du message: Répondre en citant

Bonjour
merci de vous interesser à mon cas: l'ordi de mon amie semble etre infecté,avec pages pub intempestives ou message du genre"attention votre pc est infecté" lenteur du systeme,impossible de personnaliser le bureau
Ai fait un hijackthis mais je ne sais pas comment l'interpreter
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 14 Mar 2008 7:53    Sujet du message: Répondre en citant

http://cjoint.com/?doi0qX6hpX

pardon j'ai oublié le rapport
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 14 Mar 2008 18:28    Sujet du message: Répondre en citant

Ok, il y a une infection Vundo.

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 14 Mar 2008 19:26    Sujet du message: Répondre en citant

je fais quoi? je desactiv tout?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 15 Mar 2008 13:14    Sujet du message: Répondre en citant

Bonjour voilà le log

http://cjoint.com/?dponGYowc3

merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 15 Mar 2008 16:41    Sujet du message: Répondre en citant

C'est illisible, tu peux l'enregistrer dans ton bloc-notes ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 15 Mar 2008 18:02    Sujet du message: Répondre en citant

--édité par Angeldark--
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
stephan227
Nouveau
Nouveau


Inscrit le: 13 Mar 2008
Messages: 7

MessagePosté le: 15 Mar 2008 18:03    Sujet du message: Répondre en citant

pas sur que ce soit bon?
merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 15 Mar 2008 19:04    Sujet du message: Répondre en citant

Re,

Je voulais le lien, je vais éditer.

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
RenV::
C:\Documents and Settings\pa\Bureau\VDownloader .exe
C:\Documents and Settings\pa\Bureau\VDownloader\VDownloader .exe

File::
C:\WINDOWS\system32\dmyubnip.ini
C:\WINDOWS\system32\kgnmhqwe.ini
C:\WINDOWS\system32\djheajyd.ini
C:\WINDOWS\system32\psdekiut.ini
C:\WINDOWS\system32\sbuaklfr.ini
C:\WINDOWS\system32\qwptlhgo.ini
C:\WINDOWS\system32\fhhrxikf.ini
C:\WINDOWS\system32\cgxcrvtq.ini
C:\WINDOWS\system32\ldngrucr.ini
C:\WINDOWS\system32\jddrftaw.ini
C:\WINDOWS\system32\ckqkqllp.ini
C:\WINDOWS\system32\ivewfylf.ini
C:\WINDOWS\system32\ryuwedxb.ini
C:\WINDOWS\system32\yaywwxv.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3D06E377-E5A9-4CD1-B0F9-DBCE42D89031}]
[-HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}] 
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tuvtqpn]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=-


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©